Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Abschnitt enthält Themen zum programmgesteuerten Verwalten der rollenbasierten Verwaltung im Configuration Manager.
Hinweis
Weitere Informationen finden Sie unter Grundlagen der rollenbasierten Verwaltung.
Informationen zur rollenbasierten Verwaltung
Rollenbasierte Administrationssicherheitsrechte werden auf einen Domänenbenutzer oder eine Sicherheitsgruppe angewendet. Im Configuration Manager werden Sicherheitsrechte an alle Standorte in der Hierarchie repliziert. Sie können einen beliebigen einzelnen Standort verwenden, um die Sicherheitsrechte eines Benutzers oder einer Sicherheitsgruppe zu ändern, und diese werden automatisch auf alle anderen Standorte in derselben Hierarchie repliziert.
Sicherheit besteht aus zwei grundlegenden Konzepten: Sicherheitsrollen und Sicherheitsbereichen.
Sicherheitsrollen
Eine Sicherheitsrolle im Configuration Manager erteilt Berechtigungen für die Objekttypen, mit denen ein Benutzer interagieren kann, und die Aktionen, die er mit diesen Objekten ausführen kann. Configuration Manager bietet mehrere integrierte Sicherheitsrollen.
Sicherheitsbereiche
Ein Sicherheitsbereich im Configuration Manager legt Sicherheitseinschränkungen zwischen dem Benutzer und Objektinstanzen fest. Die Berechtigungen, über die der Benutzer für diese Objekt-instance verfügt, werden durch die ihm zugewiesenen Sicherheitsrollen bestimmt.
Administratoren und Sicherheitsgruppen
Domänenbenutzern und Sicherheitsgruppen kann Zugriff auf den Configuration Manager gewährt werden. Die für einen Administrator festgelegten Berechtigungen bestehen aus einer Kombination aus einer Sicherheitsrolle und einem Bereich. Ein Bereich wird auf eine Rolle angewendet, die der Administrator hat. Sie kann niemals unabhängig von der Rolle angewendet werden.